1、iptables -A INPUT -p tcp --dport 3306 -s 192.168.0.2 -d 192.168.0.2 -j ACCEPT
-s 源机器 -d 目标机器
2、iptables -A INPUT -p tcp --dport 3306 -j DROP
这里表示只能本机访问
注意:2一定在所有规则最后执行,因为iptables是按顺序判断的,前面让请求通过后,后面的规则将失效,假如2最早执行,则表示拒绝了所有请求的3306端口,因此后面设置的规则将全部无效
查看规则信息:
iptables -L -n
3、删除规则
iptables -D INPUT -p tcp --dport 3306 -j DROP
4、另一种删除方法
iptables -nvL --line-number
--line-number 显示规则的序列号
iptables -D INPUT <line-number>